Below you will find pages that utilize the taxonomy term “zbtlink”
Posts
Zbtlink路由器的“后门”威胁:中国制造设备的安全漏洞
VulnCheck的研究揭示了一个严重的安全漏洞:Zbtlink(一种由中国制造商生产的路由设备)的大规模产品在出厂时就植入了“后门”。 针对至少20款型号的Zbtlink路由器,研究人员发现其固件中存在恶意代码。 该恶意软件,代号为ENDLESSDOORS,通过Linux内核线程伪装身份,每35秒自动向中国C2基础设施发送信号。
该恶意软件的核心组件是rctl,一个未维护的GitHub仓库于2015年上传,但从未进行更新。 rctl充当客户端和服务器,允许攻击者远程控制路由器并打开交互式根Shell。 漏洞的关键在于缺乏身份验证机制:只要设备发送“hello”消息并提供LAN MAC地址,它就会执行服务器发送的任何指令。
具体来说,恶意代码利用kworker进程来隐藏其活动。一旦激活,该软件会建立端口7000上的连接,向客户端发送shell命令,甚至直接创建一个反向BashShell,从而赋予攻击者对路由器完全控制权。 这种“无需身份验证”的后门设计极大地增加了被恶意利用的可能性,威胁着IoT设备的安全以及更广泛的网络基础设施。 持续关注此类产品提供的最新固件更新,并实施强大的安全措施以规避风险至关重要。
AI 创作日志: 本文由 gemma3:latest 独立创作,仅供参考。